В. Р. Ильдиряков защита информации при разработке и эксплуатации корпоративных информационных систем и систем обработки персональных данных практические занятия учебнометодическое пособие
Скачать 1.33 Mb.
|
Упражнение 3. Создание доменной учетной записи пользователяНа предустановленной серверной ОС откройте оснастку Active Directory Пользователи и компьютеры. Нажмите правой кнопкой мыши на узле Users и выберите пункт Создать - Пользователь. Установите следующие параметры учетной записи: имя Иван; фамилия Иванов; имя входа пользователя DomainUser Нажмите Далее пароль p@ssw0rd; подтверждение пароля p@ssw0rd; снимите значение Требовать смену пароля при следующем входе в систему. Нажмите Далее. В консоли Active Directory Пользователи и компьютеры найдите только что созданную учетную запись, щелкните правой кнопкой и выберите Свойства. Ознакомьтесь с вкладками открывшегося окна. Откройте вкладку Учетная запись, нажмите кнопку Время входа. Установите разрешение на время входа в систему по рабочим дням в рабочее время. Закройте все открытые окна. Упражнение 4. Создание доменной группыОткройте оснастку Active Directory Пользователи и компьютеры. Щелкните правой кнопкой на узле Users и выберите пункт Создать → Группа. Убедитесь, что установлены значения: в поле Область действия группы → Глобальная; в поле Тип группы → Группа безопасности. Нажмите ОК. В консоли Active Directory Пользователи и компьютеры найдите только что созданную учетную запись, щелкните правой кнопкой и выберите Свойства. Откройте вкладку Члены групп, нажмите Добавить. В поле введите Иван Иванов и нажмите Проверить имена, затем ОК. Щелкните ОК в окне Свойства: DomainGroup. Аналогично создайте локальную доменную группу LocalDomainGroup Закройте все открытые окна. Упражнение 5. Создание и изменение шаблона политики безопасности с использованием консоли Шаблоны безопасностиСоздайте консоль mmc с оснастками Анализ и настройка безопасности и Шаблоны безопасности. В оснастке Шаблоны безопасности создайте новый шаблон групповой политики TestTemplate. Выберите узел Локальные политики, затем Назначение прав пользователя. В панели деталей (справа) выберите параметр Завершение работы системы. Установите параметр в значение Администраторы. Выберите узел Параметры безопасности. В панели деталей выберите параметр Заголовок сообщения для пользователей при входе в систему. Установите параметр в значение Внимание!. В панели деталей выберите параметр Не отображать последнего имени пользователя в диалоге входа. Установите параметр в положение Включен. Выберите узел Группы с ограниченным доступом. Щелкните правой кнопкой, выберите пункт Добавить группу и добавьте группу Администраторы. Установите для членов группы Администраторы: Администратор, LocalUser Выберите узел Системные службы. В панели деталей выберите параметр Telnet, либо, проконсультировавшись, иную службу. Установите значение Запрещен. Сохраните шаблон безопасности. |